Datuen babesak irlandar osasungintzan duen garrantzia

Irlandako osasun-arreta ospitale publikoen, klinika pribatuen, mediku orokorren, farmazien eta osasun-zerbitzu komunitarioen ekosistema konplexu baten barruan dago. Ukipen bakoitzean, datu pertsonal sentikor eta sentsibleak biltzen dira, eta informazio genetiko eta osasun-erregistroen tratamendu-historiak biltzen, gordetzen eta partekatzen dira. Pazienteentzat, datu horiek nola babesten diren irlandarren eta EBko legearen arabera ulertzea ez da jakin-mina legala soilik; funtsezkoa da osasun-sisteman konfiantza mantentzeko eta pribatutasun pertsonala babesteko.

Azken urteotan, datu-aurkako hausteek eta osasun digitaleko tresnen hedapen azkarrak datuen babesari buruzko kontzientzia areagotu dute. Osasun Zerbitzuko exekutiboak (HSE) 2021ean erreskate-eraso handi bat jasan zuen, hamar mila pazienteren datuak arriskuan jarri zituena. Gertaera horrek mundu errealeko datuen segurtasun ezaren ondorioak eta babes juridiko sendoen garrantzia azpimarratu zituen. Gaixoentzat, osasun-hornitzaileen eskubideak eta betebeharrak ezagutzea da zure osasun-informazioa konfidentziala eta segurua izaten jarraitzen duela ziurtatzeko lehen urratsa.

Lege-esparrua, Irlandako Osasun-datuak arautzen dituena

Irlandako datu-babeserako legearen giltzarria da Datu-babeserako Erregelamendu Orokorra (GDPR) , zeina Europar Batasunean 2018ko maiatzean indarrean jarri zen. GDPR zuzenean aplika daiteke estatu kide guztietan, Irlanda barne. 2018ko datuen babeserako legearen bidez osatzen da, GDPRren zenbait xedapen Irlandari atxikiz, adibidez, baimen digitalaren adina zehaztuz eta artxibo eta artxiboetarako salbuespenak ezarriz.

Osasun-datuak GDPRren arabera sailkatzen dira, datu pertsonalen kategoria berezi gisa, bere sentikortasunagatik. Horrek esan nahi du babes gehigarriak aplikatzen direla: tratamendua debekatuta dagoela oro har, GDPRren 9. artikuluan ezarritako legezko oinarri espezifikoetako bat betetzen ez bada. Irlandako legeak ere barne hartzen ditu 2018ko Osasun Ikerketarako Araudia (S.I. 314/2018 zk.a), eta horrek baldintza gehiago ezartzen ditu osasun-datuak ikerketarako, baimen esplizituak edo Etika-batzordeak barne.

Irlandako Datuen Babeserako Batzordea (DPC) da GDPR eta Datuen Babeserako Legea 2018 betetzera behartzen duen kontrol-agintaritza nazionala. DPCk gai du kexak ikertzeko, isunak ezartzeko eta gidatzeko. Pazienteak DPCrekin harremanetan jar daitezke, datu-babeserako eskubideak urratu direla uste badute.

Ikuspegi orokor baterako, 2018ko Datuen Babeserako Legearen testu ofiziala dago eskuragarri Irlandako Estatutuaren Liburuaren webgunean.

Zer da Osasun-datuak Irlandako legearen arabera?

GDPRk osasun-datuak pertsona fisiko edo psikiko baten osasun-egoerari buruzko datu pertsonal gisa definitzen ditu, osasun-zerbitzuak eskaintzea barne, eta horrek bere osasun-egoerari buruzko informazioa ematen du. Definizio zabal honek honako hau hartzen du:

  • Erregistro medikoak : diagnostikoa, tratamendu planak, medikazioen historia, probako emaitzak.
  • Datu genetikoak eta osasun-helburuetarako prozesatutako datu biometrikoak.
  • Osasun-laguntzari buruzko informazioa jaso da: hitzorduak, erreferentziak, ospitaleko sarrera.
  • Osasun gailu eramangarrietako datuak, bihotz-tasa, jarduera-mailak, lo-ereduak (osasun-zerbitzuekin lotutakoak).
  • Osasun mentaleko ebaluazioak eta aholkuak.
  • Ezgaitasunari buruzko datuak, edo epe luzerako osasun-baldintzak.

Diskriminazio eta gaizki erabiltzeko ahalmena dela eta, Irlandako osasun-hornitzaileek datu horiek guztiak arreta-mailarik altuenean tratatu behar dituzte.

Osasun-datuak tratatzeko oinarri legalak

GDPRren arabera, osasun-erregistroak bezalako kategoria-datu bereziak tratatzea debekatuta dago 9. artikuluko baldintzak betetzen ez badira. Irlandako osasun-arretan erabiltzen diren oinarri arruntenak hauek dira:

  • Baimena eskatu behar da, edozein unetan, baimena kentzeko.
  • Vital interesak, tratamendua beharrezkoa da interesdunaren edo beste norbaiten bizitza babesteko.
  • Osasun-laguntzaren probisioa, tratamendu-tratamendua beharrezkoa da prebentzio- edo lanbide-medikuntzarako, diagnostiko medikoarako, osasun-laguntza emateko, tratamendua egiteko edo osasun-arretako sistemak kudeatzeko.
  • Osasun publikoa, osasun publikoaren arloan interes publikoa duten arrazoiengatik, beharrezkoa da tratamendua, osasun publikoaren mugaz gaindiko mehatxu larrien aurka babestea, esate baterako.
  • ]Ikerketa - interes publikoko artxibo-helburuak, ikerketa zientifiko edo historikoa edo helburu estatistikoak, babes egokien mende.

Garrantzitsua da gaixoek beren datuak zertarako erabiltzen diren ulertzea. Adibidez, prozedura baterako baimen-inprimaki bat sinatzeko eskatzen badizute, legezko oinarria baimen esplizitua izaten da normalean. Hala ere, datuak zure erregistro medikoan daudenean, beste erabilera batzuk erabil daitezke (faktura edo osasun-informazioa, adibidez) legezko oinarrietan, hala nola betebehar legalean edo osasun-arretaren horniduran.

Zure eskubideak Datuak Babesteko Legeetan

GDPRk eskubide sendo batzuk ematen dizkie partikularrei datu pertsonalei. Osasun-testuinguru batean, eskubide horiek aukera ematen diete pazienteei beren osasun-informazioa nola erabiltzen den, nola zuzentzen, partekatzen eta ezabatzen den kontrolatzeko. Eskubide bakoitzaren azalpen zabala dago, eta Irlandan erabiltzeko gida praktikoa ere bai.

Sarbide-eskubidea (15. artikulua)

Osasun-hornitzaile batek, ospitaleak, GP-ak eta klinika pribatuak barne, emandako osasun-erregistroen kopia eskatzeko eskubidea duzu. Hornitzaileak hilabete barru erantzun beharko du (eskaer konplexuetarako bi hilabetera luzatu daiteke). Sarbidea librea izaten da normalean, baina arrazoizko kuota bat eska daiteke gehiegizko edo errepikakor eskaerak direla eta.

Sarbidea eskatzeko, idatzi datuen arduradunari (normalean ospitaleko edo praktikako arduradunari) nahi duzun informazioa azalduz. Irlandako osasun-hornitzaile askok gaien atzipen-eskaera estandarra dute (SAR) beren webgunean. Laguntza behar baduzu, HSEk zure osasun-erregistroak atzitzeko orientazioa ematen du.

Erredaktatzeko eskubidea (16. artikulua)

Zure osasun-datuak okerrak edo osatugabeak direla uste baduzu, adibidez, alergia oker bat edo botika-erregistro zaharkitu bat, zuzentzeko eskubidea duzu. Hornitzaileak informazio zuzena egiaztatu behar du eta erregistroak eguneratu behar ditu gehiegizko atzerapenik gabe. Eskubide larria da, osasun-datuetan egindako erroreek mediku-akats arriskutsuak sor ditzakete.

Ezerezteko eskubidea ('17. artikulua, 'Ahazteko eskubidea')

Osasun-hornitzaile bati zure datu pertsonalak ezabatzea eska diezaiokezu, baina eskubide hau ez da absolutua. Osasun-testuinguruan, sarritan mugatuta dago, erregistro medikoak arrazoi legal eta klinikoengatik gorde behar direlako (adibidez, medikuaren negligentzia-erreklamazioetarako muga-estatua, osasun-kontrol publikoa). Datuak ezabatzea posible da, ez bada beharrezkoa bildu zen helburuetarako, edo baimena kendu eta beste oinarri juridikorik ez badago. Adibidez, erregistro-datuak eskatu ahal izango dituzu, kontsulta bat egin ondoren ezabatzeko.

Tratamendua mugatzeko eskubidea (18. artikulua)

Datuak ezabatu ordez, tratamendua mugatu egin daitekeela eska dezakezu. Horrek esan nahi du datuak ez direla biltegia ez den beste ezertarako erabiltzen. Erabilgarria da datuen zehaztasunari aurre egiten ari bazara, edo tratamenduari aurka egin badiozu eta erabakiaren zain bazaude. Ospitale-ezarpen batean, zure datuak ikerketarako edo kalitate-auditoriarako erabiltzea eragotziko luke arazoa konpondu arte.

Objekturako eskubidea (21. artikulua)

Zure datu pertsonalak interes legitimoan edo zuzeneko marketin-helburuetan oinarrituta tratatzearen aurka egiteko eskubidea duzu. Osasun-arretan, bigarren mailako erabilerei aplika dakieke, hala nola pazienteen asebetetze-inkestekei, ospitale-oinarriek zuzendutako kanpaina finantzatzeko edo datu-erabilerak ikerketa komertzialerako. Objektatzen baduzu, hornitzaileek geldiarazi egin behar dute zure interesak gainditzen dituzten legezko arrazoiak ez badituzte.

Datuen eramangarritasunerako eskubidea (20. artikulua)

Zure osasun-datuak formatu egituratu, arrunt eta makina bidez irakurtzeko moduko batean (adibidez, CSV edo XML) ematea eska dezakezu, eta beste datu-kontrolatzaile bati igorri, hala nola GP-aren praktiketan aldatzea. Eskubide hau zuk emandako datuei bakarrik aplikatzen zaie, eta baimenean edo kontratuan oinarritutako bitarteko automatizatuen bidez prozesatzen da. Gero eta garrantzitsuagoa da osasun elektronikoko erregistroak eta pazienteen atariak haztean.

Erabaki automatizatuaren aurka (22. artikulua)

Eskubidea duzu tratamendu automatizatuan bakarrik oinarritutako erabaki baten menpe ez egoteko, profilaren barne, zuri buruzko eragin legalak sortzen dituena edo zuri eragin nabarmena ematen duena. Nahiz eta lehen mailako arretan arraroa izan, AAk bultzatutako diagnostiko-tresna batzuk irteera automatizatuetan oinarritzen dira. Osasun-hornitzaileek ziurtatu behar dute erabaki horiek giza gainbegiratzea dakarrela.

Eskubide hauetakoren bat egikaritzeko, jarri harremanetan zure osasun-hornitzailearen Datuen Babeserako Ordezkariarekin. Erantzunik ez baduzu, Datuak Babesteko Batzordearekin kexa bat aurkezteko eskubidea duzu.

Nola babestu zure datuak

Irlandako osasun-erakundeek legez behartuta daude neurri tekniko eta antolakuntzakoak ezartzera, arriskurako segurtasun-maila bat bermatzeko.

  • Enkriptazioa, bai atsedenean bai bidean, datuak baimenik gabe atzitzearen aurka babesteko.
  • ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇
  • Prestakuntza-saioa, pazientearen informazioa kudeatzen duten langile guztientzat derrigorrezko datuak babesteko prestakuntza.
  • Segurtasun-auditoria arautzaileak, zaurgarritasun-ebaluazioak eta sartze-probak barne.
  • Diseinuaren eta lehenetsitako datuen babesa: sistema eta prozesu berriek hasieratik izan behar dute pribatutasun-babesak.
  • ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇

250 langile baino gehiago dituzten osasun-hornitzaile bakoitzak, edo datu-kategoria bereziak eskala handian prozesatzen dituztenek, DPOk, Datuen Babeserako Ordezkaria (DPO) izendatu behar du. DPOk, datu-gaien eta DPCren harremanetarako puntua da, eta GDPRren betetzea kontrolatzen du. Esate baterako, HSEk Datuen Babeserako Bulego Zentrala du, eta ospitale handiek DPOak eskaini dituzte.

Datuen Breaches: zure babesak eta baliabidea

Ahaleginik onenak egin arren, datu-urraketak gerta daitezke. Hutsegite batek ordenagailu eramangarri bat galtzea ekar dezake, gaixoaren datuak, mezu elektroniko bat okerreko hartzaileari edo zibererasoari bidaltzea. GDPRren pean, osasun-hornitzaileek jakinarazi behar diote DPCri 72 orduko epean, gaixoaren eskubideak eta askatasunak arriskuan jartzen dituen hutsegite bat dela jakinda. Arau-hausteak arrisku handia sortzen badu (adibidez, identitate-lapurreta, diskriminazioa), hornitzaileak zuzenean jakinarazi beharko dizu, bidegabeko atzerapenik gabe.

Zure osasun-datuak arriskuan jarri direla susmatzen baduzu, zera egin beharko zenuke:

  1. Jarri harremanetan osasun-hornitzailearen DPOarekin, gertakariaren berri emateko eta zer urrats birmedial hartzen ari diren galdetzeko.
  2. Ohiko jarduera baten monitorea, hala nola identitate medikoen iruzurra (adibidez, zure izenean betetako errezetak).
  3. Kontuan izan pasahitzak aldatzea zure lineako pazientearen atariari buruzko kontua kaltetuta badago.
  4. DPCri kexa bat aurkeztu, erantzunarekin pozik ez bazaude.
  5. Epaitegietan zehar bilatu kalte-ordaina, kalte materialak edo ez materialak jasan badituzu (adibidez, estutasuna) ez betetzearen ondorioz.

DPCk 20 milioi €-ko isunak ezartzeko ahalmena du, erakundearen urteko fakturazioaren %4, handiagoa dena. Irlandan, DPCk 75 milioi €-ko isuna ezarri zion DPCri 2025ean, 2021eko erreskate-erasoarekin lotutako GDPRren hainbat ez-betetzegatik, erregulatzailearen betearazpena erakutsiz. Jakin ezazu zer egin behar den gaur egun, indarrean dagoen ekintzarekin: ] Babes Batzordearen webgunean.

Datuen partekatzea osasun publikoan, ikerketan eta arreta integratuan

Irlanda osasun-sistema integratuago batera doa, eta ekimenekin, hala nola, osasun-erregistro elekronikoa (EHR) programarekin, ospitale, GP eta zerbitzu komunitarioetan pazienteen datuak modu ez-osoan partekatzeko aukera ematen du. Honek zaintzaren koordinazioa hobetu eta bikoizketa murriztu dezakeen arren, datuak babesteko kezkak ere sortzen ditu. Pazienteek honako hauek kontuan hartu behar dituzte:

  • Laguntza zuzena ematea baimen inplizituan oinarritzen da (pazientearen interes onenak), baina partekatzeko eskubidea duzu zenbait akordiotan. Programa pilotu batzuek aukera ematen dute zure arreta-taldetik kanpo partekatzeko.
  • Osasun-ikerketak - Osasun-ikerketaren 2018ko Araudiak baimen esplizitua eskatzen du osasun-datuak ikerketarako, Ikerketa Etikako Batzorde batek uko egiten ez badio. Pazienteek uko egin diezaiokete beren datuak ikerketarako erabiltzen badituzte (erregistroak daude).
  • Osasun publikoko txostenak egiteko, datu anonimoak edo ezizendunak erabil daitezke gaixotasunaren zaintzarako, abioen kudeaketarako eta osasun-politikarako, pazientearen baimen zuzenik gabe, osasun publikoaren legezko oinarriaren arabera.

Datuen babesari buruzko xehetasunak lortzeko, Osasun Ikerketarako Batzordeak ikertzaile eta parte-hartzaileentzako gida zabala eskaintzen du.

Teleosasuna, Osasun Digitala eta Pribatutasun Erronka Berriak

COVID-19 pandemiak bideo-kontsultak, urruneko monitorizazio aplikazioak eta errezeta digitalak azkartu zituen. Tresna horiek datu-babeserako arrisku berriak dakartzate:

  • Bideoa konbergentzi-plataformak, ez dira guztiak GDPRrekin bateragarriak. Osasun-hornitzaileek plataformak erabili beharko lituzkete, azken belaunaldiko enkriptatze- eta datuen prozesamendu-hitzarmenekin (adibidez, HSEk onartutako Zooma, Microsoft Teams).
  • Osasun-aplikazioak eta wearables-ak. Zure smartwatch-ak edo osasun-aurkezpen aplikazioak bildutako datuak ez dira NHSren datuen babes berberak izango osasun-hornitzailearen sistematik kanpo badaude. Kontuz ibili baimenak emateko eta datuak beste enpresa batzuekin partekatzeko.
  • Osasun-ekosistema digitalak zabaltzen diren heinean, datuak mugaz haraindi joan daitezke aholku espezializatuetarako. GDPRk babes egokiak eskaintzen ditu transferentzia horietan, baina pazienteek galdetu behar dute nola babesten diren datuak nazioartean partekatzen direnean.

Osasun-aplikazio bat erabiltzen baduzu, egiaztatu pribatutasun-politika. Aplikazio ospetsu batek argi eta garbi azalduko du nork tratatzen dituen zure datuak, zertarako eta nola erabil ditzakezun zure eskubideak. DPCk aholku bat argitaratu du tresna digitalei aplikatzen zaizkien osasun-datuetarako kosmosa emateko.

Pazienteek zer egin behar duten: urrats praktikoak

Osasun-hornitzaileek datuen babesaren ardura nagusia duten bitartean, pazienteek funtsezko zeregina dute beren informazioa babesteko.

  • Ziurtatu zure GP eta ospitaleak telefono-zenbakia, helbide elektronikoa eta helbide elektronikoa dituela. Horrek modu seguruan komunikatzen laguntzen die eta informazio sentikorra okerreko lekura bidaltzen ez.
  • Galdera bat egin, eta azterketa edo tratamendu berri baten aurretik, galdetu nola erabiliko diren zure datuak, nork ikusiko duen eta zenbat denboran gordeko den. Oso garrantzitsua da saiakuntza klinikoetarako edo ikerketan parte hartzeko.
  • Zure sarbide-eskubideak aprobetxatuz, eskatu osasun-erregistroen kopia aldizka zehaztasuna egiaztatzeko. Horrek zure arretan eragina izan dezaketen erroreak harrapatzen lagun dezake.
  • Jarduera susmagarriak atzera bota, eta zerbitzu bat kontratatu ez baduzu, edo zure ezagutzarik gabe bete den errezeta bat, berehala jakinarazi zure osasun-hornitzaileari eta DPCri.
  • Nabarmen gelditu zaitez, GDPR ez da estatikoa, DPCk eta EDPBk arau berriak ematen dituzte aldizka. Adibidez, Europako Datuen Babeserako Batzordeak (FLT:2]]guidelines ikerketa zientifikorako osasun-datuak prozesatzeari buruz . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
  • Kontu handiz ibili partekatzearekin, kontuz ibili sare sozialei edo kanal ez-seguruei buruzko informazio zehatza ez partekatzearekin. Hornitzaile batek kontaktu bat egiten badu posta elektroniko bidez datu pertsonalak eskatzen, aldez aurretik hitzordua eman gabe, egiaztatu haien identitatea telefono-zenbaki ofizial baten bidez erantzun aurretik.

Ondorioa: erantzukizun partekatua

Datuen babesa Irlandako osasun-arretan ez da betetze-kontrol estatikoa, hornitzaile eta pazienteen etengabeko konpromisoa baizik. Lege-esparruak, GDPRk, Datuen Babeserako Legeak, 2018k eta Osasun Ikerketako Araudiak oinarri sendoa ematen dute osasun-informazioa babesteko. Hala ere, legeak bakarrik ez dira nahikoa. Pribatutasunaren kontzientziaren, gardentasunaren eta gaixoaren ahalduntzearen kulturak osasun-zerbitzuko maila guztiak iraun behar ditu.

Zure eskubideak ulertuz, galdera egokiak eginez eta zure datuak nola erabiltzen diren kontuan hartuta, Irlandako osasun-sistema konfiantza eta segurtasunaren lekua izaten jarraitzen duela ziurtatu dezakezu. Ohiko kontrol-programa bat bisitatzen ari zaren edo ikerketa-lanetan parte hartzen duzun, zure osasun-datuek babes-mailarik altuena merezi dute, eta hori lortzeko funtsezko bazkidea zara.

Informazio gehiago lortzeko, Datuen Babeserako Batzordearen (FLT:0) osasun-datuen atala, pazienteentzako gidak eta indar-ekintza berrienak eskaintzen ditu.